Правительство Берлина не намерено удовлетворять требования хакеров, которые в августе украли данные из государственной сети. Утечка стала известна после компрометации административной сети столицы, и власти утверждают, что не поддадутся шантажу.
Ситуация с утечкой данных
Данные были украдены с 7 по 12 августа 2026 года, и, по заявлениям злоумышленников, в сеть попало 5,79 ТБ информации, включая личные данные 12 076 человек. Это утечка привела к серьезным опасениям о безопасности, однако Берлин не раскрывает точный объем затронутых данных.
Мэр Берлина Кай Вегнер отметил, что «государство Берлин подвергается шантажу», заявив о продолжающемся расследовании с участием уголовной полиции и федеральных органов безопасности. Нападение Der Spiegel приписал хакерской группе Rhysida, однако власти Берлина официально не называли конкретных исполнителей.
Методы атаки
Согласно совместному отчету Агентства кибербезопасности США и ФБР, Rhysida активно использует фишинг и уязвимость Zerologon (CVE-2020-1472) для получения доступа к системам. Агентства предупреждают, что уплата выкупа не дает гарантии восстановления данных и только поощряет хакеров к новым атакам. В отчете указано, что увеличение применения многофакторной аутентификации может серьезно снизить риски взлома.
Что это значит для кибербезопасности
Для предприятий и государственных учреждений в России и СНГ этот инцидент служит важным напоминанием о необходимости укрепления защитных мер. Атаки на уровни правительственных систем показывают, что киберугрозы становятся все более опасными и могут затрагивать обширные массивы личных данных.
Продолжающееся внимание к вопросам кибербезопасности и внедрение современных решений, таких как многофакторная аутентификация, а также повышение осведомленности сотрудников о фишинге, могут служить эффективной защитой от подобного рода атак.
Следующий шаг — принятие дополнительных мер для защиты критической инфраструктуры и интеграция современных инструментов безопасности в повседневные процессы работы.